Microsoft 365: ARToken-Toolkit missbraucht Device-Code-Flow fĂĽr MFA-Bypass
SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor Phishing-Kampagnen, die den Device Code Flow in Microsoft 365 gezielt missbrauchen. Dabei geben Opfer einen einmaligen Code auf einer scheinbar legitimen Microsoft-Geräteautorisierungsseite ein, wodurch Angreifer Zugangstokens erhalten. Besonders kritisch: ARToken erweitert den Angriff um mehr als 80 Funktionen, teils inklusive Upgrade zu länger wirksamen Refresh-Tokens. […]
Qilin-Ransomware: Neue Angriffsmethoden aufgedeckt
LONDON (IT BOLTWISE) – Die Qilin-Ransomware-Gruppe hat sich als eine der aktivsten Bedrohungen der letzten Monate erwiesen. Neue Forschungsergebnisse beleuchten die ausgeklĂĽgelten Methoden, mit denen die Gruppe sowohl Linux- als auch Windows-Systeme angreift. Diese Entwicklungen stellen eine erhebliche Herausforderung fĂĽr herkömmliche SicherheitsmaĂźnahmen dar. Die Qilin-Ransomware-Gruppe, die in den letzten sieben Monaten als eine der aktivsten […]



#Sophos